Pracuj.pl Praca zdalna Senior

Software Supply Chain Engineer

ITP IT PERFORMANCE sp. z o.o.

⚲ Warszawa, Śródmieście

130–165 zł netto (+ VAT) / godz.

Wymagania

  • .NET
  • C#
  • Python
  • Java
  • C
  • C++
  • Node.js
  • TypeScript

Opis stanowiska

Nasze wymagania: Co najmniej 5 lat doświadczenia w pracy na podobnych stanowiskach Doświadczenie w open source compliance, najlepiej w środowisku regulowanym (np. healthcare, medtech) Znajomość systemów operacyjnych Linux i Windows oraz ich współdziałania z komponentami open source Znajomość CycloneDX lub podobnych formatów SBOM Umiejętność zarządzania zależnościami dla co najmniej dwóch technologii (np. .NET / C#, Python, Java, C/C++, Node.js / TypeScript) Bardzo dobra znajomość zagadnień związanych z licencjami open source Doświadczenie w pracy z pipeline’ami CI/CD i integracją kontroli compliance Język angielski umożliwiający swobodną komunikację (min B2/C1) O projekcie: Poszukujemy osoby na stanowisko Software Supply Chain Engineer, która wesprze obszar Software Supply Chain Compliance & Integrity i będzie współpracować z architektami, developerami oraz zespołami DevOps. Praca jest dedykowana dla organizacji z sektora farmacji / healthcare, tworzącej zaawansowane rozwiązania technologiczne wspierające bezpieczeństwo pacjentów oraz spełniające rygorystyczne wymagania regulacyjne. Zakres obowiązków: Tworzenie i utrzymanie Software Bill of Materials (SBOM) dla produktów Analiza i ocena wykorzystania komponentów open source pod kątem zgodności z licencjami oraz regulacjami Wdrażanie kontroli compliance w procesach CI/CD (shift-left compliance) Zarządzanie zależnościami w różnych ekosystemach technologicznych Tworzenie i utrzymanie dokumentacji compliance (polityki, procedury, najlepsze praktyki) Wsparcie zespołów w zakresie stosowania open source zgodnie z wymaganiami prawnymi i regulacyjnymi Monitorowanie zmian w regulacjach (np. FDA) i dostosowywanie praktyk organizacji Prowadzenie szkoleń oraz budowanie świadomości w zakresie open source compliance Wykorzystanie standardów SBOM (np. CycloneDX) Oferujemy: Współpraca w oparciu o kontrakt B2B Stawka: (130 - 165) pln/h + VAT Praca zdalna w 100%

🔍 Dekoder Ogłoszenia

🔴
Co najmniej 5 lat doświadczenia w pracy na podobnych stanowiskach
Może oznaczać, że stanowisko jest nowe i firma nie ma pewności, jakiego dokładnie poziomu doświadczenia potrzebuje, lub że szukają kogoś, kto od razu będzie samodzielny i nie będzie wymagał szkolenia.
🔴
Doświadczenie w open source compliance, najlepiej w środowisku regulowanym (np. healthcare, medtech)
Chociaż brzmi to jak specyficzne wymaganie, może oznaczać, że firma dopiero zaczyna budować procesy compliance i szuka kogoś, kto je wdroży od podstaw, a nie tylko będzie je utrzymywał.
🔴
Umiejętność zarządzania zależnościami dla co najmniej dwóch technologii
W praktyce może oznaczać konieczność pracy z wieloma, często niepowiązanymi ze sobą technologiami, co może być obciążające.
🟡
Język angielski umożliwiający swobodną komunikację (min B2/C1)
Chociaż podano konkretny poziom, 'swobodna komunikacja' może oznaczać konieczność częstych rozmów, prezentacji lub pisania dokumentacji w języku angielskim, co może być wyzwaniem dla osób o niższym komforcie w tym zakresie.
🟢
Wdrażanie kontroli compliance w procesach CI/CD (shift-left compliance)
Oznacza to konieczność aktywnego udziału w kształtowaniu procesów bezpieczeństwa i zgodności na wczesnych etapach cyklu życia oprogramowania, co może wymagać dużej inicjatywy i wpływu na pracę innych zespołów.